WebSphere快速入门(22)

6.8 安全性
WebSphere应用服务器具有很好的安全性支持。安全性简单地说就是确定谁可访问重要的系统资源,这些系统资源包括文件、目录、程序、连接和数据库。以独立模式运行WebSphere应用服务器比作为 Web 服务器的一部分运行具有更高的安全性。如果安全性要求超出了 Web 服务器提供的安全性,那么请以独立模式运行WebSphere应用服务器。下面介绍使用存取控制表保护资源、选择认证方案和协议、在WebSphere应用服务器中使用目录服务。
    1.使用存取控制表保护资源
建立了一个设置安全性的基本过程。
与安全性相关的概念包括用户、组、资源、许可权、领域、和存取控制表(ACL),这些安全性概念是紧密相关的,现说明如下:
    (1) 用户:一个可被 Web 服务器认证的身份。用户可以是人也可以是计算机。
    (2) 组:用户的集合。组提供了一个管理大量的用户的有效方法,这是因为管理员可以一次指定一个组的许可权。通常,组成员之间有一些共同特征。例如,一个公司中可能包括一个由管理级雇员组成的组,和另一个由非管理级雇员组成的组。其中,可能对非管理级用户赋予查看销售数据文件的访问权,而对管理级用户赋予查看和编辑销售数据文件的访问权。可以将一个人定义成单个用户,同时也将其定义成组的成员。例如,个人 Amy 可能代表单个用户 amy,也可能代表组 managers 的成员。
    (3) 资源:通过 Web 服务器进行存取的有价资源包括HTML 文件和目录(Web 页面)、其它文件和目录(如FTP文件)、Web 应用程序(Java Servlet 或 CGI 程序),而通过WebSphere应用服务器进行存取的资源包括Java Servlet、启用访问企业资源和应用程序(如数据库)的定制 Servlet、连接、套接字、文件和其它可由 Servlet 使用的资源。
    (4) 许可权:许可权表示请求访问资源的特权。管理员可通过建立存取控制表向用户和组授予许可权,以保护资源。许可权是与特定的资源相关的。想象一下,如果一个用户具有查看文件 A 和修改文件 B 的许可权。那么该用户不能用修改文件 B 的许可权来修改文件 A。每个许可权仅适用于特定的资源,且不能传递。单个用户的许可权优先于组的许可权。例如,如果用户 amy 对文件具有读、写权,但同时 amy 所属的组对该文件仅有读取权,那么 amy 仍对该文件具有读、写权,这是因为单个用户的许可权将覆盖具有更多限定的组许可权。(即使组的许可权限制性低于单个用户的许可权,但用户的许可权仍将覆盖组的许可权)。

时间: 2024-11-05 06:20:58

WebSphere快速入门(22)的相关文章

WebSphere快速入门(1)

WebSphere快速入门瞿裕忠 张剑锋 王丛刚 陈峥东南大学计算机科学与工程系摘要我们已经走进电子商务时代,本书将带您进入电子商务应用开发的世界.本书第一章介绍电子商务理念及有关技术基础,包括Internet.Web和Java.第二章介绍IBM电子商务应用框架,包括WebSphere.第三章给您带来WebSphere Studio应用开发技术.第四.五章分别介绍新一代Web应用的关键技术:Java Servlet和JSP.第六章介绍新一代Web应用服务器软件:WebSphere应用服务器.第七

WebSphere快速入门(10)

3.5 VisualAge for Java 如果您熟悉 Java 程序设计,可以使用VisualAge for Java(VAJ)来创建和定制 JavaBean.在您使用Studio的向导构建Servlet时很可能需要复杂的JavaBean,这些JavaBean一般可使用VAJ来开发.也可使用VAJ来修改与完善由 Studio 向导生成的 Java Servlet 和 Bean.VAJ是一个全功能的Java开发环境,包含一个智能化集成开发环境,内含丰富的Java类库.高性能Java编译器和虚拟

WebSphere快速入门(5)

2.4 WebSphere电子商务的灵魂是软件,而电子商务应用系统通常采用以Web服务器为中心的计算模式(参见基本系统模型),因此,Web应用服务器软件是电子商务市场的焦点.IBM WebSphere Application Server(WebSphere应用服务器)是众多Web应用服务器软件中的杰出代表.事实上,IBM WebSphere产品系列是一套典型的电子商务应用开发工具及运行环境.该产品系列包括:1)    NetObject Fusion提供许多构建和组织站点的工具,可用来建立和管

WebSphere快速入门(17)

6.2 安装与配置对于任何软件,都需要一些计划和具体步骤以确保成功安装.对于安装与配制 WebSphere应用服务器及其组件也是如此.下面介绍在Windows NT 上安装与配置WebSphere应用服务器    1.内存和软件要求(1) 内存:至少 128 MB RAM,建议 256 MB.WebSphere应用服务器安装光盘包括 Java 开发工具(JDK).(2) 操作系统:Microsoft NT 版本 4.0 与服务包3 .         (3) Web 服务器:WebSphere应

WebSphere快速入门(13)

第五章 JSP技术5.1 JSP简介     JSP(JavaServer Pages)是一种基于Java的脚本技术.在JSP 的众多优点之中,其中之一是它能将 HTML 编码从 Web 页面的业务逻辑中有效地分离出来.用 JSP 访问可重用的组件,如 Servlet.JavaBean 和基于 Java 的 Web 应用程序.JSP 还支持在 Web 页面中直接嵌入 Java 代码.可用两种方法访问 JSP 文件:浏览器发送 JSP 文件请求.发送至 Servlet 的请求.    1. JSP

WebSphere快速入门(15)

5.4 JSP API    有两种接口支持 JSP 技术.这些 API 提供了一种将内容生成(业务逻辑)从内容演示(HTML 格式)中分离出来的方法.这种分离使 Servlet 能生成内容并将它(如在 Bean 中)存储在请求的上下文中.生成上下文的 Servlet 通过将请求的上下文传递至 JSP 文件来生成一个响应,该 JSP 文件包含 HTML 格式.<BEAN> 标记便提供了对业务逻辑的访问.支持 JSP 的接口有:    = com.sun.server.http.HttpServ

WebSphere快速入门(2)

1.3 Web基本知识Web(World Wide Web.万维网)技术是电子商务的核心技术.Web的思想可追溯到Tim Berners-Lee于1989年3月在CERN (Centre  European pour la Recherche Nucleaire,或称European Laboratory for Particle Physics.欧洲粒子物理实验室)写的一个关于信息管理的项目建议书(Information Management: A Proposal).该建议书提出了分布式超文

WebSphere快速入门(6)

4.服务器日志    缺省地web服务器会在c:wwwlogs目录下记录所有东西,Web服务器每天在午夜启动一个新的日志文件(如果那时它在运行的话).否则,Web服务器会在某天首次启动时开始一个新的日志文件.日志文件通常包括下列类型:    (1) httpd-log:记录Web被访问的统计情况.     (2) agent-log:记录客户使用的Web浏览器的情况.     (3) referer-log:记录引用到请求页面的页面的情况.     (4) httpd-error:记录Web服务

《R语言游戏数据分析与挖掘》一2.1 开发环境准备和快速入门

2.1 开发环境准备和快速入门 2.1.1 R语言简介 R语言的前身是S语言,S语言是由AT &T Bell实验室的Rick Becker.John Chambers和Allan Wilks开发的一种用来进行数据探索.统计分析.作图的解释型语言.最初S语言的实现版本主要是S-PLUS.S-PLUS是一个商业软件,它基于S语言,并由MathSoft公司的统计科学部进一步完善.而R语言最初由来自新西兰大学的Ross Ihaka和Robert Gentleman开发(由于他们的名字都以R开头,所以该软